
Google вводит новые правила проверки разработчиков Android, которые изменят порядок установки некоторых APK-файлов за пределами Google Play. Если приложение не зарегистрировано за подтверждённым разработчиком, пользователю потребуется активировать специальный расширенный режим, перезагрузить смартфон и подождать 24 часа.
Первый региональный этап начнётся 30 сентября 2026 года в Бразилии, Индонезии, Сингапуре и Таиланде. Глобальное расширение на сертифицированные устройства Android запланировано на 2027 год.
При этом Google не запрещает APK-файлы, сторонние магазины или загрузку приложений с сайтов разработчиков.
Что на самом деле изменится
Новые требования связаны не столько с источником загрузки, сколько с проверкой личности разработчика.
Приложение по-прежнему можно будет распространять через Google Play, сторонний магазин или собственный сайт. Если разработчик подтвердил личность и зарегистрировал название пакета и ключ подписи, процесс установки для пользователя существенно не изменится.
Дополнительные ограничения появятся для незарегистрированных приложений от непроверенных разработчиков. Для их установки понадобится расширенный режим Android.
Загрузить APK на устройство можно будет без ожидания. Проверка выполняется при установке или обновлении приложения.
Где и когда начнут действовать новые требования
С 30 сентября 2026 года первая стадия затронет сертифицированные смартфоны и планшеты с Android 7 или более новой версией в четырёх странах:
Бразилии;
Индонезии;
Сингапуре;
Таиланде.
Система первоначально будет проверять установки из Google Play, HONOR App Market, OPPO App Market, Samsung Galaxy Store, Palm Store, vivo V-Appstore и Xiaomi GetApps.
В 2027 году Google планирует распространить проверку на все приложения, устанавливаемые на сертифицированные Android-устройства по всему миру. Подробный график для отдельных стран пока не опубликован.
Как установить APK от непроверенного разработчика

Названия и расположение пунктов меню могут различаться в зависимости от производителя смартфона и версии Android.
Активируйте параметры разработчика по инструкции производителя устройства.
Откройте «Настройки».
Перейдите в раздел «Система» → «Для разработчиков».
Включите пункт «Разрешить приложения от непроверенных разработчиков».
Подтвердите, что вас никто не уговаривает и не заставляет отключить защиту.
Перезагрузите смартфон и снова разблокируйте его.
Подождите 24 часа.
Вернитесь к настройке и подтвердите действие с помощью PIN-кода, отпечатка пальца или распознавания лица.
Выберите срок действия расширенного режима: семь дней или бессрочно.
Откройте APK и нажмите «Всё равно установить», если уверены в безопасности приложения.
24-часовая задержка предусмотрена для однократной настройки расширенного режима, а не для каждого нового APK. После завершения процедуры параметры разработчика можно отключить.
Установка через Android Debug Bridge продолжит работать без суточного ожидания. Однако ADB рассчитан преимущественно на разработчиков и опытных пользователей.
Зачем нужна задержка на 24 часа
Google объясняет решение борьбой с мошенничеством с использованием социальной инженерии. Злоумышленник может позвонить жертве, представиться сотрудником банка, технической поддержки или службы доставки и убедить её немедленно установить вредоносный APK.
Перезагрузка прекращает телефонный разговор и возможный сеанс удалённого управления. Суточное ожидание устраняет искусственно созданную срочность и даёт человеку время проверить информацию через официальные каналы.
Преимущества новой системы
Злоумышленникам будет сложнее анонимно распространять вредоносные программы.
Снижается вероятность установки APK во время мошеннического звонка.
У пользователя появляется время на проверку источника.
Сторонние магазины и распространение APK через сайты не запрещаются.
Опытные пользователи сохраняют возможность устанавливать незарегистрированные программы.
Студенты и энтузиасты смогут бесплатно распространять свои приложения на 20 устройств без предоставления удостоверения личности.
Недостатки и спорные моменты
Перед первой установкой незарегистрированного приложения придётся ждать сутки.
Процедура может оказаться сложной для обычного пользователя.
Независимым и анонимным разработчикам станет труднее распространять программы.
Если расширенный режим отключён, обновление уже установленного незарегистрированного приложения также не пройдёт.
Google получает больше контроля над программами, устанавливаемыми на сертифицированные устройства.
Подтверждённая личность разработчика не гарантирует безопасность приложения.
Верификация устанавливает связь между программой и реальным человеком или организацией, но не является полноценной проверкой кода и всех функций приложения.
Риски установки APK из неофициальных источников
Файл, загруженный со случайного сайта, из мессенджера или электронного письма, может отличаться от оригинальной программы. В него могут встроить вредоносный код, рекламу, скрытые подписки или инструменты для кражи данных.
Основные риски:
кража паролей и банковских реквизитов;
перехват SMS и одноразовых кодов;
доступ к контактам, документам, фотографиям и местоположению;
запись экрана или звука с микрофона;
подмена окон банковских приложений;
скрытое подключение платных услуг;
отсутствие автоматических обновлений безопасности;
установка поддельной или модифицированной версии программы.
По данным Google, в 2025 году Play Protect обнаружил более 27 миллионов новых вредоносных приложений, полученных из источников за пределами Google Play.
Как безопаснее устанавливать APK
Загружайте файл с официального сайта разработчика или из известного магазина. Избегайте взломанных, модифицированных и «премиум бесплатно» версий программ.
Не отключайте Google Play Protect и разрешайте ему проверять неизвестные приложения. После установки просмотрите запрошенные разрешения. Особую осторожность следует проявлять при запросе доступа к SMS, специальным возможностям, администрированию устройства, уведомлениям, микрофону или содержимому экрана.
Не устанавливайте APK во время телефонного разговора и по просьбе «сотрудника банка», службы доставки, полиции или технической поддержки. Самостоятельно найдите официальный сайт организации и свяжитесь с ней по подтверждённому номеру.
Если разработчик публикует контрольную сумму SHA-256 или сведения о цифровой подписи, сравните их с загруженным файлом.
Новые правила не превращают Android в полностью закрытую систему, но делают обход стандартной защиты более осознанным. Для большинства пользователей это дополнительный уровень безопасности, а для опытных владельцев Android — новая процедура, которую потребуется пройти один раз.
Источники: Android developer verification, описание расширенного режима, инструкция Android Help, официальный FAQ, отчёт Google о безопасности Android.